Archívum - 137651 - Fórum téma
szeptember 13
Weblabor fejlesztés - Hosszú témák követése
Sziasztok!
Már néhány alkalommal felmerült, hogy a többszáz hozzászólást tartalmazó témákat nehéz követni. Bár nem az én dolgom lenne, de szeretnék javaslatokat kérni erre a témára, hátha találkozott már valaki kész megoldással, vagy van valami jó ötlete!
(Nem utolsó sorban, ha bárki más fórumot akar csinálni, akkor ott is felhasználhatja ezeket a tippeket.)
■ Már néhány alkalommal felmerült, hogy a többszáz hozzászólást tartalmazó témákat nehéz követni. Bár nem az én dolgom lenne, de szeretnék javaslatokat kérni erre a témára, hátha találkozott már valaki kész megoldással, vagy van valami jó ötlete!
(Nem utolsó sorban, ha bárki más fórumot akar csinálni, akkor ott is felhasználhatja ezeket a tippeket.)
ékezetek a htaccess-ben
Sziasztok,
Jelenleg fejlesztés alatt van egy oldal, ahol lesz keresés is. Amire rákeresnek bekerül az url-be, a találatokat megjelenítő oldalon innen olvassa ki, és ezután escapeli a db lekérdezéshez (post helyett js-el van átírányítva, hogy szép legyen az url).
Az url: xxx.hu/kereses/tűz
Namármost ez xxx.hu/index.php?q=kereses/tűz valójában, csak htaccess segítségével használjuk a rövid url-t.
htaccess erre vonatkozó tartalma: RewriteRule ^([a-zA-Z0-9/_-]+)$ /index.php?q=$1 [L]
Ha ékezetes szóra keresünk az ugye bekerül az url-be, de ugye nem tölti be az oldalt, mert azok nincsenek a patternben.
Htaccesst hogyan lehet rávenni, hogy ékezetes karaktereket is kezeljen?
Gugliztam, de nem találtam semmi használhatót...
Eddig már próbáltam:
RewriteRule ^(*)$ /index.php?q=$1 [L]
RewriteRule ^(.*)$ /index.php?q=$1 [L]
De mindig 500-as Internal Server Error fogad...
Ha tudjátok a megoldást kérlek segítsetek.
Köszönöm
■ Jelenleg fejlesztés alatt van egy oldal, ahol lesz keresés is. Amire rákeresnek bekerül az url-be, a találatokat megjelenítő oldalon innen olvassa ki, és ezután escapeli a db lekérdezéshez (post helyett js-el van átírányítva, hogy szép legyen az url).
Az url: xxx.hu/kereses/tűz
Namármost ez xxx.hu/index.php?q=kereses/tűz valójában, csak htaccess segítségével használjuk a rövid url-t.
htaccess erre vonatkozó tartalma: RewriteRule ^([a-zA-Z0-9/_-]+)$ /index.php?q=$1 [L]
Ha ékezetes szóra keresünk az ugye bekerül az url-be, de ugye nem tölti be az oldalt, mert azok nincsenek a patternben.
Htaccesst hogyan lehet rávenni, hogy ékezetes karaktereket is kezeljen?
Gugliztam, de nem találtam semmi használhatót...
Eddig már próbáltam:
RewriteRule ^(*)$ /index.php?q=$1 [L]
RewriteRule ^(.*)$ /index.php?q=$1 [L]
De mindig 500-as Internal Server Error fogad...
Ha tudjátok a megoldást kérlek segítsetek.
Köszönöm
UTF-8
A .php végződésű fájlom UTF-8 kódolású és nincs Unicode BOM. A fájl HTML része tartalmazza a <meta charset="UTF-8" /> kódsort valamint a MySQL adatbázishoz kapcsolódás után meg van a mysql_query ( "SET NAMES UTF-8" ), akkor kell még valami a fájlba? A tisztánlátás végett szeretném körbe járni ezt az UTF-8 témát. Mivel <!DOCTYPE html> vagyis HTML5, szükség van a <meta http-equiv="Content-Type" content="text/html; charset=UTF-8" /> és/vagy az ini_set('default_charset','utf-8') kódsorokra? Azt szeretném elérni, hogy egyik böngészőbe se legyen karakterkódolási hiba – IE6 is számít.
Előre is köszönöm a segítséget!
■ Előre is köszönöm a segítséget!
szeptember 11
Magyar nyelvű phpMyAdmin
Helyi hálózaton az eddig magyar nyelvű phpMyAdmin angol nyelvű lett. Hogyan tudom beállítani újra a magyar nyelvet?
■ szeptember 10
Zend Framework - 404 error - vicces üzenet
Egy google-ban kerestem a zf api online doksiját és hát egy már nem létező oldalra irányított az első találat amin jót mulattam. Remélem másoknak is szerez néhány vidám pillanatot.
Egy kép az oldalról
"We hear Symfony doesn't have this problem."
■ Egy kép az oldalról
"We hear Symfony doesn't have this problem."
szeptember 9
Objektum v. elemi adat?
Azon töröm a fejem, hogy ha van egy osztályom, amelyet adatstruktúraként használok, akkor a benne lévő, logikailag elemi adatokat miképp kezeljem?
(Tiszta kódot olvastam már megint, de nem találom azt a részt, ahol szóba került, hogy egy objektum lehet adattároló is, spec. metódusok nélkül, de akkor csak adatokat publikáljon, vagy lehet olyan, ami pl. üzleti logikát valósít meg, de annak ne legyen publikus változója, csak metódusai)
Valóban legyenek elemi adatok és maga az osztály feleljen azért, hogy csak validált értékek kerülhessenek az egyes változókba?
Vagy az egyes, elemi adatokat tartalmazó változók maguk is objektumok legyenek, amelyek önmagukat képesek ellenőrizni?
Van erre is valamiféle "előírás" az objektum orientált programozással kapcsolatban?
Programnyelvet szándékosan nem említettem, de pl. java-ban, PHP-ben ennek inkább lehet jelentősége, mint egy olyan nyelvben, mint a python v. a ruby, ahol minden objektum, így kevésbé okoz lelki problémát a döntés.
■ (Tiszta kódot olvastam már megint, de nem találom azt a részt, ahol szóba került, hogy egy objektum lehet adattároló is, spec. metódusok nélkül, de akkor csak adatokat publikáljon, vagy lehet olyan, ami pl. üzleti logikát valósít meg, de annak ne legyen publikus változója, csak metódusai)
Valóban legyenek elemi adatok és maga az osztály feleljen azért, hogy csak validált értékek kerülhessenek az egyes változókba?
Vagy az egyes, elemi adatokat tartalmazó változók maguk is objektumok legyenek, amelyek önmagukat képesek ellenőrizni?
Van erre is valamiféle "előírás" az objektum orientált programozással kapcsolatban?
Programnyelvet szándékosan nem említettem, de pl. java-ban, PHP-ben ennek inkább lehet jelentősége, mint egy olyan nyelvben, mint a python v. a ruby, ahol minden objektum, így kevésbé okoz lelki problémát a döntés.
szeptember 8
Vélemények a weblapomról
Üdv!
Az lenne a kérésem hogy értékeljétek a weblapomat, és szerintetek mit kéne rajta változtatni?
Weblapom: gtapdss.tk
Köszönöm előre is!
■ Az lenne a kérésem hogy értékeljétek a weblapomat, és szerintetek mit kéne rajta változtatni?
Weblapom: gtapdss.tk
Köszönöm előre is!
szeptember 7
Realpath bugos
Üdv.
PHP 5.2.17-ről van szó a mediacenter-nél.
Van egy olyan gondom, hogy feltöltök egy képet http-vel, és szeretném a temp könyvtár elérési útját lekérdezni, mert átméretezem a fájlt, és az átméretezett képeket is a tempbe tenném ideiglenesen. A feltöltött fájlok a /tmp-be mennek. Realpath-et használok útvonal normalizálásra, a gondom a következő:Van bármi ötlet, hogy ez hogy fordulhat elő?
(Valszeg megkerülöm a .. helyett a fájlnév levágásával, de érdekelne, ha van erre magyarázat.)
■ PHP 5.2.17-ről van szó a mediacenter-nél.
Van egy olyan gondom, hogy feltöltök egy képet http-vel, és szeretném a temp könyvtár elérési útját lekérdezni, mert átméretezem a fájlt, és az átméretezett képeket is a tempbe tenném ideiglenesen. A feltöltött fájlok a /tmp-be mennek. Realpath-et használok útvonal normalizálásra, a gondom a következő:
realpath('/tmp') -> '/tmp'
realpath('/tmp/..') -> '/'
realpath('/tmp/tmp-uploaded-file') -> '/tmp/tmp-uploaded-file'
realpath('/tmp/tmp-uploaded-file/..') -> false
(Valszeg megkerülöm a .. helyett a fájlnév levágásával, de érdekelne, ha van erre magyarázat.)
szeptember 6
feltört honlap
Sziasztok!
Először is nincs baj, csak kíváncsi vagyok a dologgal kapcsolatban, mert nekem ez az első ilyen élményem...
Egy régi teszt honlap fent maradt az egyik tesztelésre szánt tárhelyen. Most kb egy év után visszanéztem rá hogy letöröljem mert majd újra szükség lesz rá és észrevettem pár gyanús mappát, file-t amit tuti nem én hoztam létre (mindenkinek saját teszt tárhelye van tehát nem lehetett kolléga sem).
Az érdekesség az hogy biztos nem FTP-vel töltöttek fel rá, ugyanis a log nem írt semmit azóta hogy abba maradt a munka, sem FTP-re sem a tárhely admin felületére történő belépésre (a logot meg nem manipulálhatták mert az a szolgáltató admin felületén érhető el és nem törölhető).
Ami érdekes volt hogy találtam pár filet (ezeket INNEN le is tölthetitek elemzésre) amik meglepő tartalommal bírtak.
Pl az egyik (c nevű kiterjesztés nélküli) fileban egy php kiíratási parancs van elég fura módon.
Egy másikban (c.php) egy file feltöltési log, a többiben meg még durvább (c100.php és bd.bph) meg egy komplett tárhelyet kilistázó/kezelő alkalmazás... a title-ben annyi van hogy "www.unlouppourlhomme.com - Hackerlar.net"...
A honlapról annyit hogy teljesen mentes volt mindet input védelemtől (mivel tényleg csak arra volt használva hogy ne az ügyfél tárhelyén baromkodjunk).
Amit lehetett csinálni az oldalon hogy egy nagyon kezdetleges admin felületbe be lehetett lépni (mondjuk ennek a jelszava meghaladta a "jelszó123" szintjét és legalább ennek volt egy minimális védelme injection ellen) majd ott egy-egy termékfotót illetve termékleírást lehetett felölteni-törölni-módosítani. (a termékfotóknál volt még annyi ellenőrzés hogy csak gif-et, jpeg-et és png filet engedett feltölteni)
A kérdésem az hogy valakinek ismerős a bejutási mód, illetve hogy vitelezhette ki a file feltöltést és a bejutást?
Előre is köszönöm!
■ Először is nincs baj, csak kíváncsi vagyok a dologgal kapcsolatban, mert nekem ez az első ilyen élményem...
Egy régi teszt honlap fent maradt az egyik tesztelésre szánt tárhelyen. Most kb egy év után visszanéztem rá hogy letöröljem mert majd újra szükség lesz rá és észrevettem pár gyanús mappát, file-t amit tuti nem én hoztam létre (mindenkinek saját teszt tárhelye van tehát nem lehetett kolléga sem).
Az érdekesség az hogy biztos nem FTP-vel töltöttek fel rá, ugyanis a log nem írt semmit azóta hogy abba maradt a munka, sem FTP-re sem a tárhely admin felületére történő belépésre (a logot meg nem manipulálhatták mert az a szolgáltató admin felületén érhető el és nem törölhető).
Ami érdekes volt hogy találtam pár filet (ezeket INNEN le is tölthetitek elemzésre) amik meglepő tartalommal bírtak.
Pl az egyik (c nevű kiterjesztés nélküli) fileban egy php kiíratási parancs van elég fura módon.
Egy másikban (c.php) egy file feltöltési log, a többiben meg még durvább (c100.php és bd.bph) meg egy komplett tárhelyet kilistázó/kezelő alkalmazás... a title-ben annyi van hogy "www.unlouppourlhomme.com - Hackerlar.net"...
A honlapról annyit hogy teljesen mentes volt mindet input védelemtől (mivel tényleg csak arra volt használva hogy ne az ügyfél tárhelyén baromkodjunk).
Amit lehetett csinálni az oldalon hogy egy nagyon kezdetleges admin felületbe be lehetett lépni (mondjuk ennek a jelszava meghaladta a "jelszó123" szintjét és legalább ennek volt egy minimális védelme injection ellen) majd ott egy-egy termékfotót illetve termékleírást lehetett felölteni-törölni-módosítani. (a termékfotóknál volt még annyi ellenőrzés hogy csak gif-et, jpeg-et és png filet engedett feltölteni)
A kérdésem az hogy valakinek ismerős a bejutási mód, illetve hogy vitelezhette ki a file feltöltést és a bejutást?
Előre is köszönöm!



